Hackers rusos penetraron redes de servicios eléctricos de EE. UU: WSJ

Funcionarios del Departamento de Seguridad Nacional (DHS) de EE. UU. declararon que  hackers rusos lograron comprometer computadoras que administran cuartos de control de compañías de servicios públicos de ese país, según informe del Wall Street Journal. Los funcionarios señalaron que los intrusos podrían haber causado apagones. Se presume que los hackers, que participan con el grupo patrocinado por el estado ruso conocido como Dragonfly o Energetic Bear, ingresaron a los cuartos de control infectando primero a proveedores que trabajaban con dichas compañías.

#HablemosDeSeguridad
Más información
Vía Reuters

Rusia fue objetivo de alrededor de 25 millones de ciberataques durante la Copa del Mundo

Alrededor de 25 millones de ciberataques y otros actos criminales relacionados con la estructura de información rusa ligados de una u otra forma con la Copa del Mundo fueron neutralizados, lo cual es visto como un gran éxito de acuerdo con la preparación operativa y al trabajo de análisis de información realizado.

#HablemosdeSeguridad
URL: https://www.securityweek.com/russia-targeted-almost-25-million-cyber-attacks-during-world-cup-putin
Vía @securityweek

El CISO de Facebook Alex Stamos podría dejar la empresa este año

The New York Times informó que Alex Stamos está dejando su puesto como director de seguridad de la información (CISO) en Facebook debido a desacuerdos sobre cómo la compañía manejó el uso de Rusia sobre la plataforma de medios sociales para difundir información errónea. El informe dice que Stamos planea dejar la compañía en agosto de 2018. El lunes por la noche, Stamos tuiteó “A pesar de los rumores, todavía estoy totalmente comprometido con mi trabajo en Facebook. Es cierto que mi rol cambió. Actualmente estoy invirtiendo la mayor parte de mi tiempo explorando los riesgos de seguridad emergentes y trabajando en la seguridad electoral”.

#HablemosDeSeguridad
Vía The New York Times
Más información

Alerta de US-CERT sobre infiltración rusa en sistemas de infraestructura crítica

La semana pasada, el US-CERT del Departamento de Seguridad Nacional (DHS) y el FBI emitieron una alerta técnica conjunta indicando que “actores cibernéticos del gobierno ruso … se enfocaron en entidades gubernamentales y múltiples sectores con infraestructura crítica de los EE. UU.” La alerta señala que los objetivos fueron elegidos deliberadamente. Los reguladores federales y la industria de la energía indican que los hackers no comprometieron las operaciones de las plantas de energía de EE. UU. Expertos que hablaron con el Washington Post señalaron que la redundancia y la estructura distribuida de la red eléctrica del país imposibilita virtualmente inhabilitar toda la red vía un ciberataque.

#HablemosDeSeguridad
Vía Washington Post
Más información

Estados Unidos impone sanciones a Rusia

Estados Unidos ha impuesto nuevas sanciones a Rusia por interferir en las elecciones, por el ataque de malware NotPetya y por otras actividades cibernéticas maliciosas. El Tesoro de los Estados Unidos ha presentado sanciones contra cinco organizaciones y 19 personas.

#HablemosDeSeguridad
Vía SC Magazine
Más información

FBI y DHS: Hackers rusos se centraron en infraestructura crítica de EE. UU.

El Departamento de Seguridad Nacional de los EE. UU. (DHS) y el FBI señalan que hackers rusos lanzaron ataques contra organizaciones que forman parte de infraestructura crítica de los EE. UU. Una “campaña de intrusión de múltiples etapas” se extendió a través de ataques de spear-phishing con el fin de comprometer redes en pequeñas instalaciones comerciales, desde donde los ciberatacantes se movieron lateralmente para infiltrarse en otras redes y recolectar información de Sistemas de Control Industrial (ICS) utilizados en infraestructura crítica.

#HablemosDeSeguridad
Vía The Hill
Más información

Inteligencia de EE.UU. señala que Rusia lanzó un ciberataque de “bandera falsa” en Olimpiadas

Funcionarios de inteligencia de EE. UU. señalan que Rusia estaba detrás de ciberataques en las Olimpiadas y que hackers tomaron medidas para que pareciera que el ataque provino de Corea del Norte. Funcionarios de los Juegos Olímpicos reconocieron que los hackers interrumpieron la disponibilidad de Wi-Fi, los sistemas de transmisión y la red olímpica durante las ceremonias de apertura del evento el 9 de febrero. Algunos investigadores han advertido sobre la atribución del ataque.

#HablemosDeSeguridad
Vía Ars Technica
Más información

Dos robos más de SWIFT revelados

En un informe del banco central ruso, la institución financiera reveló que perdió 339,5 millones de rublos ($ 6 millones de dólares). Los cibercriminales utilizaron el sistema de mensajes de pagos internacionales de SWIFT. El ataque ocurrió en 2017. En una historia aparte, el Banco de la Unión de India reveló que abusaron del sistema SWIFT para robarle un total de $ 1.8 millones de dólares a principios de este año.

#HablemosDeSeguridad
Vía SC Media‏
Más información

Reino Unido, EE. UU., Australia señalan al Kremlin como fuente de NotPetya

Funcionarios en el Reino Unido, Australia y los Estados Unidos emitieron declaraciones atribuyendo los ciberataques de NotPetya a Rusia.

#HablemosDeSeguridad
Vía ZDNet
Más información

Registro de votantes de varios estados filtrados en EEUU

Jeanette Manfra, jefa de ciberseguridad del Departamento de Seguridad Nacional (DHS) de EE. UU., señaló que hackers rusos robaron listas de registros de votantes de algunos estados. Manfra señaló que 21 estados fueron el objetivo de esta operación; y que se logró penetrar con éxito un pequeño número de sistemas antes de las elecciones presidenciales de 2016.

#HablemosDeSeguridad
Vía SCMagazine
Más información